Comment maîtriser les fondamentaux de la sécurité email pour une portée de campagne optimale et un placement en boîte de réception
Créer la campagne d'email marketing parfaite est un travail difficile. Et rien n'est plus frustrant qu'une campagne parfaitement conçue qui ne performe pas parce que les emails ont été livrés dans le dossier spam.
En 2023, Validity a découvert qu'un email marketing légitime et basé sur la permission sur six n'atteignait jamais la boîte de réception. Bien qu'il existe diverses raisons à une mauvaise délivrabilité, l'un des moyens les plus fondamentaux et pourtant négligés pour l'améliorer est l'authentification de domaine.
L'authentification de domaine vérifie la légitimité d'un email, garantissant qu'il provient bien de l'expéditeur déclaré. Cela signale aux fournisseurs de boîtes mail et de services internet que vos emails sont authentiques et méritent d'atteindre la boîte de réception. Dans cet article, nous allons expliquer pourquoi l'authentification de domaine est cruciale pour garantir que vos emails arrivent à destination et pourquoi elle compte pour le succès de votre marketing.
Le rôle essentiel de l'authentification de domaine
Bien que l'email soit le principal canal de communication pour la plupart des secteurs, le paysage n'est pas sans défis. Le volume d'emails indésirables – allant du spam aux menaces de phishing et de malware – est stupéfiant. Chaque jour, environ 3,4 milliards d'emails de phishing envahissent les boîtes de réception.
Pourquoi l'email est-il si vulnérable aux attaques ? Eh bien, il n'a pas de sécurité intégrée.
En octobre 2008, le Network Working Group a officiellement qualifié le SMTP (Simple Mail Transfer Protocol), la norme internet pour la transmission de messagerie électronique, d'"intrinsèquement non sécurisé". Ils ont déclaré que n'importe qui pouvait usurper l'identité d'un domaine et l'utiliser pour envoyer des emails frauduleux en se faisant passer pour le propriétaire du domaine. Pour résoudre ce problème, plusieurs protocoles d'authentification ont été développés au fil des années.
La sainte trinité des protocoles d'authentification
Il existe trois normes clés d'authentification de domaine : SPF, DKIM et DMARC – explorons ce qu'elles font à un niveau général.
Qu'est-ce que SPF ? (Sender Policy Framework)
SPF, c'est comme une liste d'invités à une fête. Lorsque quelqu'un confirme sa présence, vous vérifiez s'il figure sur la liste approuvée des invités. De même, SPF permet au serveur de messagerie du destinataire de vérifier si le serveur d'envoi (par exemple Yahoo, Mailchimp, etc.) figure sur la liste approuvée pour le domaine de l'expéditeur.
Qu'est-ce que DKIM ? (DomainKeys Identified Mail)
DKIM s'apparente à l'apposition d'un sceau de cire sur une enveloppe. Il ajoute une signature numérique à l'en-tête de l'email, comme un sceau de cire unique pour chaque expéditeur. Si le sceau de cire (signature numérique) est intact lorsque le destinataire reçoit l'email, cela valide l'intégrité du message.
Bien que SPF et DKIM puissent aider à authentifier les emails, ils n'indiquent pas aux serveurs des destinataires quoi faire des emails qui échouent à l'authentification.
Qu'est-ce que DMARC ? (Domain-based Message Authentication, Reporting, and Conformance)
C'est là qu'intervient DMARC, le protocole qui utilise l'authentification fournie par SPF et DKIM pour appliquer une politique. Cela signifie que seuls les emails qui passent l'authentification SPF ou DKIM passeront la validation DMARC et atteindront la boîte de réception de votre destinataire.
Considérez DMARC comme l'organisateur de l'événement. Il ne se contente pas de vérifier la liste des invités (SPF) et de valider le sceau de cire sur les invitations (DKIM), mais il établit également des règles claires sur la façon de traiter les invités qui ne répondent pas aux normes d'entrée (authentification).


Pour les emails non autorisés, DMARC les traitera en fonction de la politique DMARC que vous avez définie. Voici les politiques et ce que chacune signifie pour les emails non autorisés :
p = none – cela signifie qu'aucune politique n'est définie, donc tous les emails pourront atteindre le destinataire, qu'ils réussissent ou non l'authentification
p = quarantine – cela indique aux serveurs des destinataires d'envoyer tout email qui échoue à la validation DMARC vers le dossier indésirable/spam
p = reject – c'est la politique la plus puissante, et elle indique aux serveurs des destinataires de bloquer tout email qui échoue à la validation DMARC
Pourquoi DMARC est-il si important pour le succès de l'email marketing ?
En plus d'offrir des avantages essentiels en matière de sécurité et de lutte contre le phishing, DMARC et la délivrabilité vont en fait de pair. C'est parce qu'en mettant en œuvre DMARC correctement, vous indiquez à tous les serveurs des destinataires que les emails que vous envoyez proviennent bien de votre organisation. Ainsi, votre réputation s'améliore, votre délivrabilité peut augmenter et même le placement des emails en boîte de réception peut s'améliorer.
Ce n'est pas tout cependant – à partir du 1er février 2024, DMARC sera obligatoire.
Google et Yahoo déploieront des normes d'authentification pour les expéditeurs en masse (ceux qui envoient plus de 5000 emails par jour) pour garantir la livraison aux adresses email se terminant par gmail.com ou yahoo.com.
Qu'est-ce que cela signifie ? Préparez-vous, ne paniquez pas
Étant donné que cette annonce a été faite en octobre 2023, la plupart des marketeurs expérimentés se seront déjà préparés. Cependant, si vous n'êtes pas sûr de ce que ces changements impliquent et de ce que vous pouvez faire pour vous préparer, consultez notre récent article qui explique ce que les exigences de Google et Yahoo signifient pour les marketeurs.
En résumé, les exigences couvrent trois domaines principaux – la mise en œuvre de normes d'authentification de domaine, le maintien de faibles taux de spam, et l'inclusion d'une fonctionnalité de désabonnement en un clic dans vos emails. Le non-respect de ces exigences peut entraîner la non-livraison des emails ou leur envoi dans le spam.
Ready to check your Google Yahoo bulk sending compliance in less than 60 seconds? Check your readiness now
Approfondissons un peu plus les raisons supplémentaires pour lesquelles DMARC est un atout indispensable pour les marketeurs email.
- DMARC améliore la délivrabilité
Lorsque DMARC est configuré correctement avec une politique de p=reject, les expéditeurs signalent aux FAI qu'ils prennent activement des mesures pour authentifier leurs emails et améliorer la sécurité de leur domaine. Cela renforce la confiance avec les FAI, réduisant la probabilité que des emails légitimes soient identifiés à tort comme du spam ou des tentatives de phishing.
“Since achieving full DMARC implementation, Wise has managed to up its average monthly email deliverability rate from approximately 90 percent of emails to 99 percent, equating to circa 450,000 additional emails making it into customers’ inboxes.” Shan Lee, Information Security Officer Read the full story
- DMARC vous aide à éviter le dossier indésirable
La solution pour sortir du dossier indésirable et arriver dans la boîte de réception de votre client est de configurer correctement SPF, DKIM et DMARC pour votre domaine. Une fois que vous avez configuré DMARC correctement, vous indiquez activement à chaque serveur de messagerie destinataire que les emails que vous envoyez sont autorisés et non indésirables. Une fois que vous aurez pleinement mis en œuvre DMARC, vous constaterez que vos taux d'ouverture augmenteront automatiquement car plus de personnes recevront vos emails et interagiront avec votre offre.
- DMARC renforce la confiance des clients
À l'heure actuelle, la confiance des clients est de plus en plus importante. Lorsque les destinataires reçoivent des emails de marques auxquelles ils font confiance, ils sont plus susceptibles d'ouvrir et d'interagir avec le message. Mais si la marque subit une violation de données – ce qui arrive bien plus fréquemment que vous ne le pensez – la confiance peut être perdue en quelques secondes. Dusted a découvert qu'un impressionnant 81 % des personnes ont déclaré qu'elles arrêteraient d'interagir avec une marque en ligne suite à une violation de données.
Parce que DMARC empêche les acteurs malveillants d'usurper votre domaine, il démontre un engagement envers la sécurité des emails et permet aux destinataires d'avoir davantage confiance dans vos emails.
For a more in-depth read on the impact of consumer trust, read more in our whitepaper: “The value of safeguarding consumer trust in the retail sector. ”
- DMARC vous permet d'afficher votre logo sur les emails que vous envoyez
Bien que DMARC joue un rôle important pour garantir que vos emails atteignent la boîte de réception, inciter un destinataire à ouvrir et à interagir avec un email est une tâche tout à fait différente. Que ce soit des lignes de sujet remplies d'emojis ou des offres de réduction tentantes, les entreprises du monde entier sont à la recherche du moindre avantage pour être reconnues et ouvertes dans la boîte de réception du consommateur. Près de 86 % des marketeurs e-commerce déclarent que l'objectif commercial principal de leur stratégie email est d'accroître la notoriété de la marque. C'est là qu'intervient BIMI.


BIMI est une norme qui vous permet d'associer votre logo vérifié à tous les emails authentifiés DMARC que vous envoyez en utilisant un VMC. Considérez cela presque comme une récompense pour avoir mis en place DMARC !
Des études ont montré que BIMI peut améliorer les taux d'ouverture de 39 % et augmenter le rappel de marque de 44 %, il n'est donc pas surprenant qu'un nombre croissant de marketeurs mettent en œuvre cette norme.
“The ability for brand recognition to happen in the inbox is always a good thing. That’s why BIMI was a no-brainer for us.” Marc Sirkin, EVP of Product and Technology, Third Door Media Read the full story
7 façons pour vos emails d'atteindre davantage de boîtes de réception
Il existe une multitude de façons d'améliorer le succès de votre email marketing, à la fois du point de vue de la sécurité des emails, ainsi qu'en adoptant les meilleures pratiques générales de délivrabilité.
Nous avons préparé une liste de ce que vous devriez faire pour maximiser vos chances que vos campagnes soigneusement conçues arrivent dans la boîte de réception principale.
- Préparez-vous aux exigences pour les expéditeurs en masse de Google et Yahoo
Pourquoi ? Il était juste de commencer cette liste avec les exigences de Google et Yahoo car, à partir du 1er février, elles seront entrées en vigueur. La conformité est essentielle car c'est le seul moyen de garantir que vos emails arrivent dans la boîte de réception de votre destinataire et ne se retrouvent pas dans le spam !
Comment ? Plus de la moitié des exigences de Google et Yahoo impliquent la mise en place de protocoles d'authentification de domaine. À moins d'être expert en sécurité des emails, vous devriez demander l'aide de votre équipe IT. Cependant, avant de le faire, vérifiez le statut actuel de votre service d'envoi d'emails en utilisant notre outil de vérification de conformité Google et Yahoo gratuit, Red Sift Investigate.
Si vous recherchez des conseils sur la meilleure façon de travailler avec votre équipe IT pour répondre aux nouvelles exigences, consultez notre article.
- Mettez en œuvre DMARC avec une politique de "p=reject"
Pourquoi ? Bien que Google et Yahoo exigent une politique de "p=none" pour leurs exigences relatives aux expéditeurs en masse, progresser vers une politique de "p=reject" est le seul moyen de bloquer complètement l'usurpation exacte de domaine, de protéger la réputation de la marque et d'améliorer la délivrabilité des emails. Il est préférable de se préparer maintenant, surtout si Google et Yahoo imposent des exigences plus strictes plus tard dans l'année.
Comment ? Atteindre "p=reject" nécessite une collaboration étroite entre l'équipe IT d'une entreprise et un fournisseur DMARC. Selon la taille et la complexité de la configuration email de votre organisation, les mises en œuvre de DMARC peuvent prendre entre 24 heures et 10 semaines, donc plus vite cela démarre, plus vite vous serez protégé.
Red Sift OnDMARC, notre application DMARC automatisée, a aidé plus de 1000 organisations mondiales à atteindre "p=reject" rapidement et sans heurts. Elle offre un essai gratuit de 14 jours pour que votre équipe IT puisse commencer immédiatement !
- Segmentez et nettoyez régulièrement vos listes d'emails
Selon une recherche de Hubspot, les emails segmentés génèrent 30 % d'ouvertures et 50 % de clics supplémentaires par rapport aux emails non segmentés. Ce type d'interaction positive avec les emails envoie des signaux aux fournisseurs de boîtes mail indiquant que le contenu est pertinent et valorisé.
À la lumière de cela, prenez le temps de nettoyer régulièrement vos listes d'abonnés et de les débarrasser des abonnés inactifs afin de récolter les bénéfices de l'engagement en boîte de réception.
- Surveillez (et construisez) votre réputation d'expéditeur
La réputation d'expéditeur est une combinaison de la réputation de votre IP et de votre domaine évaluée par les FAI et les fournisseurs de boîtes mail. Une réputation d'expéditeur positive est essentielle pour atteindre des taux de délivrabilité élevés mais ne s'obtient pas rapidement – elle se construit au fil du temps et s'obtient en authentifiant vos emails, en gérant vos listes, en envoyant du contenu de qualité et en surveillant en permanence vos sources d'envoi d'emails.
Vous pouvez vérifier votre réputation d'expéditeur avec Google's Postmaster Tool ou Sender Score.
- Vérifiez les listes de blocage
Une liste de blocage (également appelée liste noire) est une base de données ou une liste de serveurs de messagerie ou de domaines identifiés comme sources de spam ou de contenu malveillant. Les fournisseurs de boîtes mail et les filtres anti-spam utilisent ces listes de blocage pour filtrer les emails indésirables et empêcher qu'ils n'atteignent les boîtes de réception des destinataires. Si votre serveur de messagerie ou votre domaine figure sur une liste de blocage, cela peut avoir un impact significatif sur votre délivrabilité, entraînant le marquage de vos messages comme spam ou leur rejet pur et simple.
- Personnalisez, personnalisez, personnalisez !
La personnalisation des emails consiste à adapter le contenu de vos emails aux destinataires individuels ou à des segments d'audience spécifiques – pensez aux salutations personnalisées, aux lignes de sujet et au contenu dynamique. L'objectif est de créer une expérience plus personnalisée et significative pour chaque destinataire, augmentant ainsi la probabilité d'engagement et de conversion. La personnalisation n'est pas seulement un moyen d'améliorer la performance des emails ; 96 % des marketeurs déclarent que la personnalisation entraîne des affaires récurrentes.
- Encouragez les retours et les préférences des abonnés
Les centres de préférences email permettent aux abonnés de contrôler leur expérience email – qu'il s'agisse du type de contenu ou de la fréquence. Ainsi, bien qu'une option de désabonnement universelle doive être proposée en standard, cette option permet aux destinataires de réduire leur fréquence plutôt que de se désabonner complètement.
Que faire si votre délivrabilité en pâtit
Ainsi, vous constatez des baisses de délivrabilité et vous essayez de comprendre ce qui se passe.
Certains fournisseurs d'envoi d'emails comme SendGrid et Mailgun font apparaître des messages d'erreur SMTP pour accélérer le dépannage. Voici un exemple d'erreur SMTP liée aux nouvelles exigences d'envoi en masse avec des conseils sur ce qu'il faut faire.
Échec de l'authentification DKIM
421 4.7.30 This mail has been rate limited because DKIM does not pass. Gmail requires all large senders to authenticate with DKIM. Authentication results: DKIM = did not pass.Ce message est le résultat d'une configuration incorrecte de DKIM. Rappelez-vous que, contrairement à DMARC, Google et Yahoo exigent désormais que les expéditeurs en masse aient à la fois SPF et DKIM mis en œuvre. Et les utilisateurs doivent avoir un alignement SPF ou DKIM.
Obtenez plus de détails sur ce qui ne fonctionne pas en envoyant un email test depuis votre outil d'envoi en masse vers Red Sift Investigate et consultez notre matrice de configuration pour les expéditeurs en masse pour plus d'informations.
Où aller à partir de là ?
Une vérité incontestable se dégage – le succès de l'email marketing exige plus qu'un simple contenu convaincant. Le parcours qui va de la création de l'email parfait à la garantie de sa livraison réussie repose sur un engagement continu à adopter la sécurité, à construire la confiance et à rester vigilant face à l'évolution des normes du secteur.
Ready to check your Google Yahoo bulk sending compliance in less than 60 seconds? Check your readiness now
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.




